-
Data: 2024-07-26 14:59:11
Temat: Re: RadioStop - ojejkujejku, ukradli
Od: io <i...@o...pl.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 26.07.2024 o 14:42, heby pisze:
> On 26/07/2024 14:21, io wrote:
>>> Rzecz w tym, że jeśli atakujacy uzyska dostęp do sieci fizycznej, to
>>> numeracja IP nie będzie żadną tajenicą, będzie można ją sobie
>>> najzwyczajniej podsłuchać, poczekać na broadcast albo zenumerować.
>> No i jak to zrobi jak sieć jest szyfrowana?
>
> Sieć nie jest szyfrowana, co najwyżej dostęp do niej jest. Warstwa IP
> nic nie wie o szyfrowaniu pakietów. Transport może być zaszyfrowany,
> samo IP nie.
Błąd, to jest podejście laika :-)
>
> Innymi słowy w przedstawionym wypadku:
> 1) Może istnieć gdzieś jakieś "gniazdko", gdzie wpięcie się zwykłym
> kompem daje dostęp do wewnętrznej sieci omijajac całą separację, vpny
> itd. Taki typowy atak na kabel ethernet i szpilki. Może to być na
> jakiejś zapomnianej stacji w puszce na murze budynku [1].
> 2) Może istnieć jakieś wyjście na świat łączące rózne segmenty sieci
> przez VPN. Ale to wymagało by forsowania VPN.
>
> W obu wypadkach nie trzeba znać IP wewnętrznych. Bo można je odzyskać po
> forsowaniu fizycznym 1) lub przełamaniu VPNa. Po prostu bedą dostępne
> nawet na dzień dobry, jak VPN je przydzieli, a jak trzeba będzie w
> środku sieci coś namierzyć, to nie ma problemu z przeskanowaniem, nawet
> jakimś bardzo powolnym aby nie wzbudzać podejrzeń.
>
> Fakt, że ktoś robi aferę o "adresację" podpartą jakimiś dziwnymi
> telefonami powoduje u mnie obawę, że mamy do czynienia z jakimś kiepskim
> poziomem zabezpieczeń. I będzie jak z RadioStop: każdy zna tą melodyjkę,
> ale wszyscy uważamy, że nikt nie powinien i rżniemy głupa.
Może być, ale na razie rozmawiają laicy :-)
>
>> Mógłbyś złamać szyfrowanie gdybyś wiedział co jest przesyłane. No to
>> właśnie adresy IP są przesyłane.
>
> Nie.
>
> Przykładowo, nagłówki SSH są doskonale znane. Mimo to miliardy połaczeń
> opartych o SSH nie łamią się z tego powodu. ba, gwarantuje, że 90%
> połaczeń ssh odbywa się z hostów 10.0.0.x oraz 192.168.0.x. Więc masz
> tyle samo danych na start.
>
> Przykładowo struktury FAT i NTFS są doskonale znane. Mimo to
> zaszyfrowane dyski za pomocą Veracrypt czy Bitlockera są nie do
> ruszenia. Ba, często znajdziesz na nich terabajt danych identycznych z
> danymi obok na dysku niezaszyfrowanym (OS, pornole, etc).
>
> [1] Z jakieś 10 lat temu był opis włamania, gdzieś wyczytany w necie,
> kiedy do porządnie pozabezpiecznaej firmy włamano się wbijajac szpilki w
> kabel od kamery monitoringu zewnętrznego. Była w tym samym LANie, z
> powodu lenistwa. O ile pamiętam miesiącami był dostęp.
>
Pierdoły, poczytaj sobie o MACsec nim coś znowu popiszesz :-)
Następne wpisy z tego wątku
- 26.07.24 14:50 heby
- 26.07.24 15:00 io
- 26.07.24 15:10 io
- 26.07.24 15:11 io
- 26.07.24 15:07 Mirek
- 26.07.24 15:07 alojzy nieborak
- 26.07.24 15:08 heby
- 26.07.24 15:22 heby
- 26.07.24 15:19 io
- 26.07.24 15:27 heby
- 26.07.24 15:19 heby
- 26.07.24 15:31 io
- 26.07.24 15:43 heby
- 26.07.24 15:47 io
- 26.07.24 15:54 io
Najnowsze wątki z tej grupy
- "Teleportacja" polskich statków na pd. Bałtyku - rosyjska zabawa w zakłócanie GPS, Galileo, Beidou i GLONASS
- W trakcie porwania prez. Maduro wojsko USONA użyło tajnej broni masowego rażenia: Discombobulator
- antena gsm - kabel - antena gsm
- PID - jeszcze raz
- Zlacze w mikrofonie z lat 80-tych
- Żywica żółknie od UV i wody :(
- Zawory termostatyczne
- Schemat automatyki
- Teoretyczne zagadnienie - ogrzewanie budynku
- Zagadka radiowa
- Prostownik
- Nowy akumulator Donut Lab
- Pilot do zamka/bramy
- Jaka myjka ultradźwiękowa?
- Retro organizer ale współcześnie
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają